# Qu'est-ce que l'inspection TLS ?

> L'inspection TLS est le déchiffrement puis le rechiffrement délibéré du trafic TLS au niveau d'une middlebox de confiance afin que les contrôles de sécurité puissent voir l'intérieur des sessions chiffrées.

- URL canonique: https://yellowcube.eu/fr/glossary/transport-layer-security-inspection/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Pare-feux, proxys et passerelles web sécurisées terminent la connexion TLS du client, inspectent le texte en clair à la recherche de malware, d'exfiltration de données ou de violations de politique, puis ouvrent une seconde session TLS vers la destination. La middlebox agit effectivement comme un man-in-the-middle autorisé, ce qui exige que son autorité de certification soit fiable pour les appareils gérés.

### Points clés

- **Portée de l'inspection:** Définir les catégories et destinations à inspecter ou à exclure — le trafic financier et de santé, les applications utilisant l'épinglage de certificats et les flux juridiquement sensibles peuvent justifier une exclusion.
- **Gestion de la chaîne de confiance:** Les clients doivent faire confiance à l'autorité de certification d'inspection ; les appareils non gérés, l'épinglage et la transparence des certificats résistent tous à l'interception ou l'exposent.
- **Limite importante:** L'inspection casse les garanties de bout en bout par conception. Elle centralise le trafic déchiffré et la clé de l'autorité sur la middlebox, peut affaiblir ou rapporter à tort la validation des certificats, peut masquer certaines attaques qui de toute façon ne peuvent être déchiffrées, et porte des obligations de confidentialité et légales qui exigent une politique explicite.

### Termes associés

[Inspection approfondie des paquets (DPI)](<https://yellowcube.eu/fr/glossary/deep-packet-inspection/>) · [Pare-feu nouvelle génération (NGFW)](<https://yellowcube.eu/fr/glossary/next-generation-firewall/>) · [Passerelle web sécurisée (SWG)](<https://yellowcube.eu/fr/glossary/secure-web-gateway/>) · [Serveur proxy](<https://yellowcube.eu/fr/glossary/proxy-server/>) · [Chiffrement](<https://yellowcube.eu/fr/glossary/encryption/>) · [Transport Layer Security (TLS)](<https://yellowcube.eu/fr/glossary/transport-layer-security/>)

### Sources

[NIST SP 800-52 Rev. 2, Guidelines for the Selection, Configuration, and Use of Transport Layer Security (TLS) Implementations](https://csrc.nist.gov/pubs/sp/800/52/r2/final) · [NSA, Managing Risk from Transport Layer Security Inspection](https://www.nsa.gov/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

